רכיבים

התקפה Unleashed עבור Microsoft Mainframe באג

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

האקרים יש קוד משוחרר שניתן להשתמש בו כדי להשתלט על שרת שבו פועל Microsoft Host Integration Server 2006, המשמש לחיבור יישומי מיינפריים למחשבי Windows.

התוכנה פורסמה ביום רביעי כחלק מחבילת הכלים לפריסה של Metasploit.

Microsoft פרסמה תיקון עבור פגם זה ביום שלישי, במסגרת עדכוני האבטחה החודשיים שלה. הבאג נמצא בשיטה לפרוצדורה מרוחקת של SNA (Systems Network Architecture) המשמשת את השרת כדי לתקשר עם המיינפריים. בדרך כלל, שירות זה ייחסם על-ידי חומת אש ובתצורה אופיינית, התוקף יצטרך להיות בעל חשבון על שרת אינטגרציה מארח כדי להפעיל את ההתקפה. עם זאת, מכונות שהוגדרו בצורה גרועה, כמו מערכות בדיקה, עשויות להיות חשופות להתקפה, אמר ראס קופר, מנהל בחברת RISK Team של Verizon Business.

פגם זה של שרת אינטגרציה של Host Host Integration היה אחד מ -20 תיקוני האבטחה שתוקנו על ידי מיקרוסופט החודש, אך הוא הראשון להיות מנוצל על ידי האקרים מאז התיקונים שוחררו יום שלישי